Netflix : une vaste campagne de phishing vise 70 000 abonnés français, ne cliquez pas !

Les chercheurs en sécurité informatique de Proofpoint ont découvert une série de campagnes de phishing liées à Netflix. Lancées en fin 2020, ces campagnes sont toujours en activité et visent actuellement près de 70 000 utilisateurs français de la plateforme. L’objectif des attaquants est de tromper les usagers afin de s’emparer de leurs identifiants et d’autres données personnelles. 

netflix phishing
Crédits : Pixabay

Avec les confinements successifs et les mesures de couvre-feu en vigueur, les plateformes de streaming, Netflix en tête, n’ont jamais été aussi populaires. En ce début 2021, la plateforme vient justement de dépasser la barre symbolique des 200 millions d’abonnés. Problème, le succès de la plateforme ne passe pas inaperçu aux yeux des cybercriminels, qui n’hésitent pas à utiliser l’image de Netflix pour piéger un maximum d’utilisateurs.

En effet, les chercheurs en sécurité informatique de Proofpoint ont découvert une série de campagnes de phishing liées à Netflix, débutées vers la fin d’année 2020 et toujours en activité. Selon leurs informations, ces attaques visent environ 70 000 utilisateurs français. L’objectif est simple : s’emparer d’un maximum de données personnelles, les identifiants et coordonnées bancaires en tête.

netflix phishing
Crédits : Proofpoint

Des mails piégés bien réalisés

Les opérateurs qui se cachent derrière ces campagnes de phishing ont fait en sorte de varier les approches en envoyant deux faux mails reprenant l’interface et la typographie de Netflix. Le premier concerne une fausse suspension de compte, et invite les utilisateurs à mettre à jour leurs informations de paiement. En cliquant sur le lien figurant dans le mail, l’utilisateur est redirigé vers un faux portail Web de la plateforme, où il est demandé de renseigner ses identifiants de connexion. Selon Proofpoint, ce mail a été envoyé à 20 000 utilisateurs français du service.

Quant au second, il prétexte une annulation d’abonnement. Le mail laisse croire à l’utilisateur que son compte va être suspendu, en raison d’un problème de facturation. Un lien est évidemment présent pour “redémarrer l’adhésion” et vous redirige ici encore sur un faux portail Web sur lequel vous êtes invité à renseigner vos identifiants. Histoire de faire plus authentique, les opérateurs ont jugé bon d’utiliser une image promotionnelle de The Crown, la série phare de Netflix, pour habiller la page Web. Ce mail a été envoyé à près de 40 000 utilisateurs français. 

“L’utilisation croissante des services de streaming implique une plus grande vigilance de la part des utilisateurs […] Il est indispensable d’adopter de nouvelles habitudes en matière de sécurité. Les consommateurs peuvent protéger de manière proactive leurs identifiants de streaming en gardant leur système d’exploitation, leurs navigateurs et leurs plugins à jour et en ne cliquant jamais sur les liens ou les pièces jointes intégrés dans les emails s’ils ne sont pas sûrs de leur provenance”, conseille Loïc Guézo, directeur stratégie Cybersécurité chez Proofpoint.


Réagissez à cet article !

Demandez nos derniers articles !

Microsoft 365 : vous partagiez 6 To de stockage dans le cloud ? Vous devrez vous contenter de 2 To

Dans un contexte de crise de la RAM toujours plus significative, Microsoft vient de prendre une mesure radicale. La firme de Redmond s’apprête à réduire drastiquement la capacité de stockage…

La RAM coûte trop cher ? Intel pourrait ressortir une vieille technologie pour sauver votre PC

Face à la crise de la RAM et à l’explosion des coûts, Intel semble se tourner vers une solution d’une grande simplicité. L’entreprise préparerait de nouveaux processeurs compatibles avec une…

GTA 6 sur Switch 2 : Nintendo renvoie la balle à Rockstar, et ça change tout

Un portage de GTA 6 sur Switch 2 n’est pas impossible. C’est en tout cas ce que laisse entendre le patron de Nintendo of America, qui renvoie la balle dans…

Parler à l’IA de sa vie privée : une habitude qui s’installe malgré les inquiétudes

Les utilisateurs de chatbots IA leur confient des informations très personnelles, nous apprend une étude de Proton. Pourtant, ils restent nombreux à douter de la protection de leurs données. Problèmes…

Amazon lance ses nouvelles liseuses Kindle, mais un défaut vient gâcher la fête

Avant même leur sortie en France, la nouvelle gamme de liseuses d’Amazon connaîtrait déjà un problème de taille. Celui-ci se situe au niveau de l’écran de la tablette Kindle. Dans…

Android 17 : cette fonction cachée pourrait changer la vie des gamers

La première bêta d’Android 17 QPR3 réserve bien des surprises. Celle-ci cacherait des lignes indiquant que Google s’apprêterait à permettre à ses utilisateurs de détourner une manette pour une utilisation…

Fitbit Edge : Google dévoile un premier aperçu de son nouveau bracelet et lâche un énorme indice

Le prochain bracelet connecté de Google se dévoile. La firme de Mountain View vient de publier un aperçu de ce que sera le Fitbit Edge, ainsi qu’une date, qui pourrait…

Test JBL Live Buds 4 : des écouteurs boutons discrets et complets

En renouvelant sa gamme d’écouteurs Live, JBL a eu une idée. Et une bonne idée : quel que soit le besoin ou le format, chaque utilisateur trouvera une réponse à…

Google dévoile Gemini Agent : l’IA devient vraiment un assistant personnel

Avec Gemini Agent, Google veut vraiment qu’on considère l’IA comme un assistant ou un secrétaire personnel. Lors de la conférence Gemini at Work 2026, Google a multiplié les annonces concernant…

Défaite de Canal+ dans sa lutte contre le piratage sportif : la justice française donne raison à Cloudfare

Cloudfare n’est pas obligé de bloquer les sites pirates au niveau de son résolveur DNS 1.1.1.1, tranche la justice française, au grand désarroi de Canal+. Canal+ a remporté de nombreuses…